
Isang user ng crypto ang nawalan ng halos $1 milyon matapos aprubahan ang isang malisyosong transaksyon sa Ethereum na nagbigay ng access sa mga manloloko upang ubusin ang halos buong balanse ng wallet, dagdag sa daan-daang milyong dolyar na pagkalugi mula sa phishing na naitala ngayong taon.
Ayon sa blockchain security platform na Scam Sniffer, nawalan ang biktima ng 999,999 Tether (USDT) sa isang Ethereum phishing token approval scam noong Miyerkules matapos pirmahan ang isang malisyosong kahilingan sa pag-apruba.
Ipinakita ng on-chain data na unang tinangka ng mga umaatake na mag-withdraw ng humigit-kumulang $1 milyon sa pamamagitan ng mga multicall transaction, ngunit nabigo ang paglilipat dahil bahagyang mas mababa ang hawak ng wallet kaysa sa halagang iyon.
Pagkalipas ng ilang segundo, inayos ng mga umaatake ang kanilang script at matagumpay na na-withdraw ang eksaktong natitirang balanse ng wallet.
“Ang script ay muling nagkalkula at hinugot ang eksaktong natitirang balanse,” sabi ng Scam Sniffer.
Sinasabi ng mga security researcher na ang approval phishing ay nananatiling isa sa mga pinakakaraniwang pag-atake ng social engineering sa crypto dahil hindi namamalayan ng mga user na nagbibigay sila ng walang limitasyong pahintulot sa paggastos habang naniniwalang aprubado nila ang isang hindi nakakasamang transaksyon.
Ayon sa blockchain security firm na CertiK, nagdulot ang mga phishing scam ng $723 milyon na pagkalugi sa 248 insidente noong 2025. Sa mga pag-atakeng ito, karaniwang nililinlang ang mga biktima na pumirma sa mga malisyosong pag-apruba ng token, na nagpapahintulot sa mga umaatake na ilipat ang mga pondo mula sa kanilang mga wallet nang hindi nangangailangan ng isa pang pirma.
Ang pinakahuling insidente ay kasunod ng isa pang malaking kompromiso sa wallet na naiulat kanina ngayong buwan. Sa kasong iyon, nawalan ang isang crypto holder ng humigit-kumulang $1.65 milyon matapos kumonekta sa isang pekeng exchange at pumirma sa isang malisyosong smart contract.
“Ang pag-apruba ay nagbigay sa mga umaatake ng walang limitasyong access, na nagpapahintulot sa isang automated sweeper na ubusin ang pondo,” sabi ng researcher na si Ryan Coleman noong Biyernes.
Ang pinakahuling pagkalugi mula sa phishing ay nangyari ilang araw lamang matapos ang isa pang mataas na profile na on-chain na insidente na nagbigay-diin sa ibang panganib na kinakaharap ng mga user ng crypto. Mas maaga ngayong linggo, nawalan ang isang trader ng halos $2 milyon matapos iruta ng isang decentralized exchange ang isang Ether swap sa pamamagitan ng isang pool na may mababang liquidity, na nagpapahintulot sa isang same-block arbitrage trade na kunin ang halos lahat ng halaga ng transaksyon.
Ayon sa GoPlus Security, ang pagkalugi ay sanhi ng pagruruta ng transaksyon sa halip na phishing, na nagtulak sa mga researcher na hikayatin ang mga user na maingat na suriin ang mga path ng execution bago kumpirmahin ang mga on-chain na transaksyon.
Pinayuhan ng Scam Sniffer ang mga user na maingat na suriin ang bawat kahilingan sa pirma, iwasan ang pagmamadali sa pag-apruba at gumamit ng mga tool sa pagtukoy ng scam o browser extension bago pirmahan ang mga transaksyon sa wallet.